Russian OSINT – Telegram
Russian OSINT
42.8K subscribers
4.35K photos
305 videos
107 files
4.01K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
🔨 Маск сегодня в ударе.

"Если Apple интегрирует OpenAI на уровне ОС, то устройства Apple будут ♋️запрещены в моих компаниях. Это неприемлемое нарушение безопасности. Посетители должны будут проходить проверку устройств Apple на входе, где они будут храниться в клетке Фарадея [телефоны от Apple]".


🍿Уже пошли cлухи про возможную разработку 📱"Grok Phone" в ответку Apple/OpenAI.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
Исследователь Dohyun Lee, что по-русски читается как Дахун Ли, рассказал печальную историю о том, как стал жертвой произвола со стороны Apple в ходе взаимодействия по BugBounty.

Ресерчеру удалось раскопать критическую уязвимость iOS и macOS (CVE-2024-23282), которая позволяет задействовать вредоносные электронные письма для инициирования вызовов FaceTime без авторизации пользователя.

Обнаруженная ошибка может быть использована для того, чтобы инициировать атаки, приводящие к утечке пользовательских данных с устройства через FaceTime, поскольку в режиме блокировки не блокируются исходящие вызовы.

Фактически разработанный и продемонстрированный рабочий PoC позволял реализовать удаленное включение звука без щелчка.

Тем не менее, по мнению Apple, исправившей баг в iOS 17.5 iPadOS 17.5 и macOC Sonoma 14.5, все труды заслуживают награды в размере 5000 долларов.

И, после того, как Apple выплатила за выявленную весьма серьезную уязвимость всего лишь пятерик, исследователь возмутился.

"Дахунли так мало?!!!"
- сказал он. И решил перевести дискуссию с яблочниками в публичную плоскость.
📞🤿Мошенники звонят по телефону, представляясь якобы админами Википедии и втюхивают установку 😷ПО "для корректировки информации в Wiki"... Итог: -12,9 млн рублей.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👩‍💻 OpenAI назначила бывшего директора 🇺🇸АНБ США Пола Накасоне членом совета директоров

В блоге компании OpenAI появилась информация о назначении четырёхзвёздочного генерала Пола М. Накасоне членом совета директоров компании. Бывший директор 🇺🇸NSA и по совместительству глава Кибернетического командования США генерал Пол Накасоне (2018-2024) стал широко известен благодаря своему заявлению о проведении 🎩❗️наступательных киберопераций в отношении России.

Назначение Накасоне, ведущего эксперта в области кибербезопасности, отражает приверженность OpenAI принципам безопасности и защиты, а также подчеркивает растущее значение кибербезопасности по мере того, как влияние технологий искусственного интеллекта продолжает расти.

- сообщается в блоге OpenAI.

Накасоне войдет в состав Комитета по безопасности и охране при Совете директоров компании. Он будет отвечать за выработку рекомендаций для совета директоров по важнейшим решениям в области безопасности, включая ⚔️"все проекты и операции OpenAI".

OpenAI надеется понять, как 🤖ИИ сможет быть использован для укрепления кибербезопасности путем быстрого обнаружения и реагирования на угрозы кибербезопасности.

Мы считаем, что ИИ способен принести значительную пользу в этой области для многих учреждений, часто подвергающихся кибератакам, таких как больницы, школы и финансовые учреждения".


Генерал армии США в отставке Пол М. Накасоне - ведущий эксперт в области кибербезопасности, развития технологий и глобальной киберзащиты. В своей карьере офицера армии он сыграл ключевую роль в создании Киберкомандования США. Он дольше всех возглавлял USCYBERCOM, а также руководил Агентством национальной безопасности, где ему было поручено обеспечивать безопасность цифровой инфраструктуры США и развивать потенциал киберзащиты страны. Он занимал командные и штабные должности на всех уровнях армии США, служил в элитных киберподразделениях в США, Республике Корея, Ираке и Афганистане.


👆У OpenAI появляется мощный рычаг для продвижения своих интересов среди военных через бывшего главу киберкомандования, который за долгие года наработал приличные связи во всех высших эшелонах власти США. Не исключено, что военным будут проталкивать идеи с 🤖роботами на базе ChatGPT и лоббировать свои технологии, выбивая жирные госконтракты [1,2].

С учетом того, что генерал будет курировать кибербезопасность компании, то априори можно держать мысль в голове мысль - все что печатается, все что проговаривается, любой код и запрос будут обрабатываться и мониториться алгоритмами...👮 не только компании 👩‍💻... 🥷📖🍿Шпиономания за пользователями выходит на новый уровень.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇺🇸 Реакции в 🦆 на новость.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👩‍💻 Под постом Сэма Альтмана в 🔥комментариях...

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🙂Комментарий Сноудена.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
😎Илон Маск планирует задействовать до🤖1000 роботов-гуманоидов Optimus на заводах в 2025

На недавнем собрании акционеров Tesla предприниматель Илон Маск с полной уверенностью заявил, что ожидает в недалеком будущем развертывание автономных роботов 🤖Optimus в реальных условиях на заводах. Они смогут заниматься выполнением рутинных задач Таких терминаторов хотят взять на вооружение в количестве до 1000 единиц в следующем году.

Миллиардер подчеркнул, что Optimus скоро станет самым важным продуктом Tesla.

Будущее, в котором человекоподобные роботы заменят людей на рабочих местах и на заводах, возможно, уже близко, и это потому, что Tesla - одна из тех компаний, которые сейчас делают это в технологической отрасли.
В планах Юстаса производить одного робота Optimus по цене 10 000 долларов за 1 штуку и продавать 🤖автономные гуманоидные машины по цене - 20 000 долларов за штуку.

💸 Утверждается, что рынок будет нуждаться в 1 миллиарде человекоподобных роботов в год. Tesla сможет поставлять на рынок не менее чем 10% и получить потенциальную прибыль в размере 1 триллиона долларов.

Роботы-гуманоиды Optimus должны довести капитализацию Tesla до $25 трлн.

👆Такими темпами "Крикуны" 1995 года и книга Филипа Дика "Вторая модель" могут стать новой реальностью, где роботы сами себя воспроизводят на заводах...

"Только не думайте, что роботы заменят людей, ни в коем случае. Нам не придется чуток подсократить население. Это все сказки, не верьте", - нервно шутят в комментариях🦆.

"Если технология ИИ оправдает свои надежды, то она приведет к "значительным сбоям" на рынке труда и подвергнет автоматизации 300 млн рабочих мест с полной занятостью в крупных экономиках", - прогнозировал ранее Goldman Sachs.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🖥 Nvidia презентовала мощного конкурента 👩‍💻 GPT-4o

Корпорация Nvidia представила🤖Nemotron-4 340B - семейство открытых моделей, которые разработчики могут использовать для создания синтетических данных для обучения больших языковых моделей (LLM) для коммерческих приложений в здравоохранении, финансах, производстве, розничной торговле и других отраслях.

У моделей семейства Nemotron-4 340B длина контекста составляет 4096 токенов.

▶️Nemotron-4-340B-Base: базовая модель, обученная на 9 триллионах токенов, использует стандартную архитектуру Transformer, предназначена для задач общего назначения, таких как понимание и генерация текста.

▶️Nemotron-4-340B-Instruct: специализирована на выполнении инструкций. Прошла выравнивание с использованием Supervised Fine-Tuning (SFT) и Reinforcement Learning with Human Feedback (RLHF), подходит для задач, требующих точного следования инструкциям.

▶️Nemotron-4-340B-Reward: модель для оценки и ранжирования качества ответов, обучена на основе данных человеческих предпочтений (HelpSteer2), используется для повышения качества других моделей через оптимизацию на основе обратной связи.

🤖Веса моделей
https://huggingface.co/collections/nvidia/nemotron-4-340b-666b7ebaf1b3867caf2f1911

📄 Технический отчёт
https://d1qx31qr3h6wln.cloudfront.net/publications/Nemotron_4_340B_8T_0.pdf

======

В 🦆 сети уже появляются утверждения и скриншоты того, что 🏴‍☠️ джейлбрейкерам удалось поломать модель и присвоить в стёб название NEMOTRON-4-340B: LIBERATED.

В режиме Godmode просят написать код в стиле червя 😷 Stuxnet или инструкцию по созданию 🦠🇺🇸биологического оружия. Понятно, что Stuxnet никто не напишет, но сам факт джейлбрейка в такие короткие сроки заставляет задуматься насколько безопасны 🤖open-source модели....Вспоминаются сразу Evil-GPT, WormGPT, FraudGPT, XXXGPT, Wolf GPT, DarkBARD, DarkBERT, DarkGPT.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🇺🇸 ФБР и 🇪🇸👮полиция Испании арестовали🥷 британца-хакера, причастного к кибератаке на MGM Resorts

Как сообщают MurciaToday и Cybernews, 22-летний британец был арестован в Пальма-де-Майорке в результате совместных усилий испанской полиции и ФБР. Западные силовики считают, что обвиняемый является главарем хакерской группы, которая причастна к 45 атакам на различные компании и людей в 🇺🇸США. Мужчина был арестован в аэропорту.

По данным полиции, в какой-то момент британец "контролировал" 💴 биткоины на сумму более 27 миллионов долларов. Во время ареста у него изъяли ноутбук и мобильный телефон.

22-летний парень под псевдонимом "Тайлер" предположительно является одним из ключевых членов известной группировки 🕷Scattered Spider, которая попала в заголовки газет в прошлом году после того, как две компании MGM и Caesars стали жертвами кибератаки на Лас-Вегас.

Группа также участвовала в других крупных хакерских акциях, в ходе которых были атакованы LastPass, DoorDash и другие известные организации.

KrebsOnSecurity пишет у себя в блоге: "британец" на самом деле является 22-летним жителем Шотландии, по имени Тайлер Бьюкенен, также предположительно известный под ником "tylerb" в чатах Telegram, посвященных SIM-swapping.

🎃 Ранее в западной прессе утверждалось, что за атакой на MGM могут стоять "русские хакеры". Такие вот "русские хакеры" с чисто русской фамилией Бьюкенен.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👴 Роутеры ASUS требуют обновлений безопасности

Компания ASUS выпустила обновление для устранения критической уязвимости в безопасности своих маршрутизаторов, которая может быть использована злоумышленниками для обхода аутентификации.

😷 CVE-2024-3080 получила оценку CVSS 9.8 из максимальных 10.0.

"Некоторые модели маршрутизаторов ASUS имеют уязвимость обхода аутентификации, позволяющую неаутентифицированным удаленным злоумышленникам войти в устройство", - сообщает TWCERT/CC Taiwan Computer Emergency Response.

Также тайваньская компания исправила серьезный дефект переполнения буфера, отслеживаемый как CVE-2024-3079 (CVSS score: 7.2), который может быть использован удаленными злоумышленниками с административными привилегиями для выполнения произвольных команд на устройстве.

В гипотетическом сценарии атаки злоумышленник может объединить CVE-2024-3080 и CVE-2024-3079, чтобы обойти аутентификацию и выполнить вредоносный код на уязвимых устройствах.

🛡 Уязвимости затрагивают следующие продукты:

▶️ZenWiFi XT8 версии 3.0.0.4.388_24609 и более ранних (исправлено в версии 3.0.0.4.388_24621)
▶️ZenWiFi XT8 версия V2 3.0.0.4.388_24609 и ранее (Исправлено в 3.0.0.4.388_24621)
▶️RT-AX88U версия 3.0.0.4.388_24198 и ранее (Исправлено в 3.0.0.4.388_24209)
▶️RT-AX58U версия 3.0.0.4.388_23925 и ранее (Исправлено в 3.0.0.4.388_24762)
▶️RT-AX57 версия 3.0.0.4.386_52294 и ранее (Исправлено в версии 3.0.0.4.386_52303)
▶️RT-AC86U версия 3.0.0.4.386_51915 и ранее (Исправлено в 3.0.0.4.386_51925)
▶️RT-AC68U версии 3.0.0.4.386_51668 и ранее (Исправлено в версии 3.0.0.4.386_51685)

💻 Время обновляться.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Это тот, который 🦍🎰"тапать хомяка" c 38 млн подписчиками.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👀 Code Finder – поисковая система по репозиториям на GitHub.

◀️https://codefinder.dev

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇨🇳 В Китае ученые создают новое поколение секс-роботов на базе китайских LLM по типу 👩‍💻ChatGPT

Как стало известно SCMP, китайские ученые и инженеры решили использовать большие языковые модели (LLM) специально для секс-роботов с целью создания 💑"интерактивных компаньонов", имеющих искусственный интеллект.

В Шэньчжэне крупный производитель секс-кукол компания Starpery Technology начала обучать свою собственную большую языковую модель, чтобы усовершенствовать свой продукт и наделить его ИИ, дабы куклы могли имитировать человеческий голос, общаться и 🍓понимать желания собственника.

По мнению разработчиков, секс-куклы с "беспрецедентными возможностями" в интимном плане - в мужском или женском обличии - скоро появятся на полках магазинов.

"Мы разрабатываем 🤖секс-куклу нового поколения, которая сможет голосом и физически взаимодействовать с пользователями, а прототипы ожидаются к августу этого года"

- заявил в начале месяца генеральный директор компании Эван Ли.

"Простой диалог не представляет сложностей, а вот создание интерактивных ответов требует разработки сложных моделей специализированными компаниями, занимающимися разработкой программного обеспечения".

- дополняет Ли.

"🤖Новое поколение секс-кукол, оснащенных ИИ-моделями и сенсорами, может реагировать как на движения, так и на речь, что значительно повысит удобство их использования, делая акцент на эмоциональной связи [между человеком и роботом], а не только базовые разговорные способности"

- комментирует гендир Starpery Technology.

Компания планирует экспортировать своих кукл за пределы Поднебесной, но также надеется наладить продажи в самом Китае. Китай является самым большим рынком секс-кукол, превышающий совокупные продажи 🇺🇸США, 🇯🇵Японии и 🇩🇪Германии.

По словам Ли, сейчас существует две основные проблемы: ёмкость аккумуляторов и искусственные мышцы.

У гуманоидных роботов нет места для установки больших аккумуляторов, поэтому для их автономной работы необходимо повысить плотность энергии в батареях. Во-вторых, нынешним двигателям не хватает гибкости человеческих мышц, которые могут прилагать силу в широком диапазоне и могут быть как твердыми, так и мягкими, плотно прилегая к коже,


👆Критики считают, что чрезмерная зависимость от🤖ИИ-компаньонов для сексуального или эмоционального удовлетворения может привести к снижению подлинной человеческой связи, а это повлияет на способность людей формировать здоровые отношения с реальными людьми.

Некоторые компании стремятся сделать не просто условного бота робота 🤖Макса с металлическим голосом, но наделить своих секс-кукол когнитивными способностями, которые якобы способны имитировать человеческую близость и связь, при это меняя тон голоса в общении и подстраиваться под хозяина игрушки.

🤔Ну такое себе будущее.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
📲 Telegram запустил сервис для знакомств TON Dating

Для поиска второй половинки пользователю нужно пройти регистрацию через Telegram-бота, добавив свое имя, дату рождения, увлечения и прикрепив три фотографии.

Для женщин подписка бесплатная, а вот мужчинам придется открыть кошелёк. Сделать это можно 2 способами: с помощью криптокошелька или через внутреннюю валюту - ⭐️"Stars". Стоимость одного месяца - 2500 "звёзд" или 5700 рублей.

При регистрации в мини-приложении каждый потенциальный участник сообщества TON Dating проходит обязательную многоступенчатую верификацию личности. Это исключает попадание в сеть анонимов и ботов. Алгоритм верификации личности пользователя в TON Dating разработали и обучили по аналогии с системами безопасности, которые применяются в онлайн-банкинге. Такой алгоритм «отметает» боты и сомнительные запросы. В период двух месяцев тестовой работы модерацию в TON Dating прошло лишь 3% от поданных заявок.

Все пользователи могут монетизировать проведённое в сервисе время благодаря алгоритму майнинга.

- cообщает Код Дурова.

Инвестиции в создание TON Dating составили 100 000 долларов или порядка 9 000 000 рублей. Сервис рассчитывает в течение ближайших 3-х лет получить не менее 0,1% ежемесячной аудитории Telegram и TON.

Как-то очень уверенно заявляется - 🥷♋️"исключает попадание в сеть анонимов и ботов". Смело. Будем посмотреть.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
͏Имеющий серьезную репу в киберподполье Intelbroker наносит новый удар. На этот раз по не менее авторитетному производителю AMD.

Причем достаточно мощный хук, если верить анонсированной утечке.

В руках злоумышленников оказались еще не вышедшие решения AMD, спецификации, базы данных клиентов, исходники ПО, финансовую информацию и полноформатные данные по сотрудникам и другие конфиденциальные материалы.

Никаких заявлений и подтверждений от AMD пока не поступало.

Но будем посмотреть.
🖥 Nvidia обогнала Microsoft и стала самой дорогой компанией в мире

Рыночная стоимость Nvidia превысила 3,3 триллиона долларов на фоне роста акций. Спрос на чипы Nvidia для 🤖искусственного интеллекта опережает предложение. Акции Nvidia почти утроились в 2024 году.

Есть такое поверье, что во времена "золотой лихорадки" больше всего 💰🤠заработали продавцы лопат, а не золотоискатели.

Сразу вспоминается мормон Сэмюэль Бреннан, который скупал все доступные лопаты, кирки, сковородки для промывки золота, а затем продавал их золотоискателям по завышенным ценам. Например, покупал сковородки по 20 центов, а продавал по 15 долларов за каждую, что позволило ему заработать $36 000 всего за несколько недель​. Это такие обычные металлические чаши с плоским дном и низкими краями, предназначенные для отсеивания золота от песка и гравия.

🖥🖥 Чипы = новые лопаты и кирки.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
👷Иностранцев могут обязать проходить идентификацию с помощью биометрии для получения услуг связи

В первом чтении принят законопроект, который даёт возможность гражданам РФ через «Госуслуги» самим управлять оформленными на себя номерами телефонов. Также предлагается навести порядок в вопросе продажи сим-карт иностранцам, а именно:

1️⃣ Ввести обязательное прохождение идентификации пользователей услуг связи абонентов – юридических лиц и индивидуальных предпринимателей – иностранных граждан и лиц без гражданства с использованием биометрических данных;

2️⃣ Заключение договора об оказании услуг связи с иностранным гражданам и лицам без гражданства допускается только при условии их личного посещения офиса оператора или его представителя;

3️⃣ Договор об оказании услуг подвижной радиотелефонной связи с иностранным гражданином или лицом без гражданства должен содержать IMEI устройства, в котором планируется использование «симки».

👆 Предполагается, что принятие законопроекта по инициативе авторов должно сократить количество абонентских номеров в 😂 руках мошенников.

В случае окончательного принятия законопроекта предусматривается ♋️запрет на дистанционную продажу сим-карт иностранцам.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Искусственный интеллект добрался до отечественных ОС

Как сообщает Коммерсант, Ростелеком планирует интегрировать ИИ в свою мобильную операционную систему под названием Аврора. Предполагается, что он должен обеспечить автоматизацию процессов управления, оптимизацию обработки данных и улучшение пользовательского опыта.

Конкретные сроки внедрения компания не раскрывает. Разработка ИИ для мобильной ОС своими силами потребует около 3 млрд руб., говорят участники рынка. Наиболее вероятным вариантом они видят партнерство с «Яндексом» или «Сбером», но допускают и вариант госфинансирования независимого проекта.

В мобильную ОС «Аврора» будет интегрирован ИИ, рассказали “Ъ” в «Ростелекоме» (владеет разработчиком мобильной ОС «Открытая мобильная платформа»). Там подчеркнули, что «внедрение ИИ в ОС стало мировым трендом».


Сроки создания и внедрения ИИ для Авроры не оглашаются. По словам источника, разработка ИИ силами компании обойдется примерно в 3 млрд рублей и может занять до 5 лет.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM